ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Чаты
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.12.2003, 21:02
Аватар для Фанат
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

Всем привет ..вообщем дело такое...задумал сломать чат http://www.kuzbass.ru:8088...его уже многие сломали...ломаеться через подделку http запроса...читал литературу на эту тему в инете...скачал навископ и инеткрак,как и советовали...запрос я отлавливаю..выглядит это следующим образом...

GET http://www.kuzbass.ru:8088/cgi-bin/t...i?id=328084758 HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http://www.kuzbass.ru:8088/cgi-bin/t...i?id=328084758
Accept-Language: ru
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Host: www.kuzbass.ru:8088

и дальше загвоздка..я,честно признаюсь в этом деле не большой мастер.....короче..помогите советом...как при помощи отловленного мной хттп запроса и программы inetcrack послать измененный хттп запрос серверу...и куда именно вставлять скрипты..теги.......всем заранее спасибо
 
Ответить с цитированием

  #2  
Старый 12.12.2003, 00:45
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Что собственно ты хочешь сделать?
 
Ответить с цитированием

  #3  
Старый 12.12.2003, 01:52
Аватар для Фанат
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

я хочу через http запрос меня шрифт...всавлять ссылки...скрипты....если это,конечно,так делаеться....а далее уже можно подумать о приватах....но это позже....для начала хотя бы научиться вставлять в хтмл код,то что тебе нужно....чат просто скобку не пропускает....и обойти этот фильтр можно через http...
 
Ответить с цитированием

  #4  
Старый 12.12.2003, 12:37
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

HTTP тут не при чем, нужно смотреть HTML, куда и как вставляются сообщения юзеров, какие есть фильтры и т.д.

А уж с помощью HTTP пакета, который ты привел, точно ничего сделать нельзя, поскольку это запрос на чтение общака ))
 
Ответить с цитированием

  #5  
Старый 12.12.2003, 17:54
Аватар для Фанат
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

А что вообще тогда можно через хттп зделать?сообщения отправляються след.образом
<img src="/img/bullet.gif" width="30" height="27"> <font color="#660000" size="2"  face="Arial, Helvetica, sans-serif"><b>Апочка</b></font> > <font color="#000066"  size="2"  face="Arial, Helvetica, sans-serif"><b>Volya</b></font> <font color="#660000"><b>-></b></font><font color="#009900" size="3">Ты он или она??</font><font color="#000000" size="1"  face="Arial, Helvetica, sans-serif">.</font><br>
вроде бы все просто..но как вставить свой скрипт...угловые скобки не пропускает...как нибудь через хттп можно?
 
Ответить с цитированием

  #6  
Старый 12.12.2003, 20:46
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Читай http://antichat.ru/crackchat

InetCrack предназначен не для взлома, а для подделки параметров HTTP запроса.
 
Ответить с цитированием

  #7  
Старый 12.12.2003, 22:48
Аватар для c0rp$e
c0rp$e
Постоянный
Регистрация: 05.12.2003
Сообщений: 340
Провел на форуме:
3548105

Репутация: 98
По умолчанию

Вот он и хочет подделать =))))
 
Ответить с цитированием

  #8  
Старый 13.12.2003, 09:52
Аватар для Фанат
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

ну а я о чем говорю то?я и хочу подделать..уже 100%известно,что только так можно обойти фильтры...только я не знаю,как подделываеться хтмл запросы...в чем принцип то....
 
Ответить с цитированием

  #9  
Старый 13.12.2003, 13:00
Аватар для Algol
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Так вот с принципов и нужно было начинать.
А то сразу - ломать  

Почитайте ссылку, которую вам дал, там все подробно расписано.

PS
У HTML нет запросов, это язык представления данных.
 
Ответить с цитированием

  #10  
Старый 14.12.2003, 03:22
Аватар для Фанат
Фанат
Новичок
Регистрация: 11.12.2003
Сообщений: 19
Провел на форуме:
0

Репутация: 0
По умолчанию

дело в том,что я эту ссылку уже давно прочел...там про хттп запросы ничего не написано.ты сам писал "не буду на этом останавливаться"..а способами изложенными тобой в вышеуказанной ссылке чат не ломаеться....поэтому я обратился сюда
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ